Archiv der Kategorie: Sicherheit

Cyber-Vorfall bei Hotel-Management-Plattform Otelier – Daten abgezogen

Unschöne Sache: Bei der Hotel-Management-Plattform Otelier hat es einen gravierenden Cybervorfall gegeben, bei dem zwischen Juli bis Sept. 2024 insgesamt 7,8 TB an Daten von AWS Buckets abgezogen wurden. Möglich war der Hack durch einen platzierten Infostealer. Betroffen sind wohl … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Die meisten Cyberkriminellen hacken nicht, sondern loggen sich ein

Bei 57 Prozent der erfolgreichen Cyberangriffe ist kein großer Hack über Sicherheitslücken erforderlich. Die Cyberkriminellen nutzten einfach ein kompromittiertes Nutzerkonto, um Zugang auf die Systeme zu erhalten, so die Analyse von Varonis zu solchen Vorfällen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 37 Kommentare

Noyb beschwert sich über Datenweitergabe an TikTok, AliExpress & Co

[English]Die Datenschutzaktivisten von noyb haben Beschwerden in europäischen Ländern gegen die chinesischen Konzerne TikTok, AliExpress, SHEIN, Temu, WeChat und Xiaomi eingereicht. Es geht um den unrechtmäßigen Datentransfers von Benutzerdaten nach China, den die Unternehmen offen zugeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Datenschutzvorfall bei der D-Trust GmbH (13.1.2025)

Sehr unschöne Geschichte, die D-Trust GmbH, die für Anträge auf Signatur- und Siegelkarten zuständig ist, wurde Opfer eines Cyberangriffs. Am 13. Januar hat man festgestellt, dass unbefugte Dritte auf das Antragsportal zugegriffen haben. Möglicherweise sind dabei persönliche Daten der Antragsteller … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Achtung: Probleme mit Windows Januar 2025-Updates und Citrix Umgebungen (Session Recordings)

[English]Vorsicht bei der Installation der Windows-Updates von Januar 2025 unter Citrix-Umgebungen. Es muss von den Administratoren darauf geachtet werden, dass die Session Recordings (SR), sofern installiert, vor der Update-Installation abgeschaltet werden. Es gibt einen entsprechenden Support-Artikel von Citrix zu diesem … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 16 Kommentare

Patchday: Microsoft Office Updates (7. und 14. Januar 2025)

[English]Am 14. Januar 2025 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Zum 7. Januar 2025 wurden nicht sicherheitsrelevante Updates freigegeben. Nachfolgend … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 15 Kommentare

Patchday: Windows Server-Updates (14. Januar 2025)

[English]Am 14. Januar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 18 Kommentare

Patchday: Windows 10/11 Updates (14. Januar 2025)

[English]Am 14. Januar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für die noch unterstützten Versionen der Client-Betriebssysteme Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 52 Kommentare

Microsoft Security Update Summary (14. Januar 2025)

[English]Am 14. Januar 2025 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 159 Schwachstellen (CVEs), davon acht als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick über diese Updates, … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 14 Kommentare

Elektronische Patientenakte (ePA): Chaos vor dem Start zum 15.1.2025

Am morgigen 15. Januar 2025 startet ja das lange von Gesundheitsminister Prof. Karl Lauterbach propagierte Projekt der elektronischen Patientenakte im Pilotbetrieb in drei Regionen. Aktuell herrscht Chaos bzgl. der Empfehlung und Einschätzungen zur Sicherheit. Experten empfehlen Versicherten einen Widerspruch und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 61 Kommentare